T-Mobile 泄露超过 4000 万客户的数据

2021 年 8 月 17 日,欧洲电信巨头 T-Mobile 向公众通报了对该公司的网络攻击,导致超过 4000 万客户的数据被盗。数据属于三组客户,称为“以前的、当前的和潜在的”。

该公告是在实施攻击的威胁行为者在暗网论坛上吹嘘之后发布的。泄露的信息涉及近 800 万个后付费账户,低于 100 万个预付费账户以及超过 4000 万过去或潜在的 T-Mobile 客户。最后一组是向移动电信公司申请信贷的人。

T-Mobile 通知公众,该公司已关闭可能被黑客用来非法访问数据库服务器的接入点。安全和网络取证调查仍在进行中,但此时 T-Mobile 认为不良行为者无法访问与信用卡和支付或其他财务信息相关的任何数据。

如果黑客在暗网论坛上吹嘘是可信的,那么他们通过滥用公司用于测试的配置不当的接入点设法渗透到 T-Mobile 的网络。接入点的配置方式使得任何人都可以公开访问它,因此攻击并不是什么特别复杂的工作,涉及复杂的攻击向量或长时间的准备。

ThreatPost 引用与安全公司 Forrester 合作的分析师的话说,有一个“敞开的大门”,黑客只需要感觉出来并找到它。没有涉及复杂的设置,也没有在违规中滥用零日漏洞。

至少根据黑客的说法,从 T-Mobile 服务器窃取的数据大小超过 100GB。被盗信息包括客户姓名、出生日期、驾照和身份证信息以及社会安全号码。

T-Mobile 为客户提供为期两年的免费身份保护服务,并建议客户更改其 T-Mobile 在线帐户中的 PIN 码。

August 20, 2021
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。